Add to manually - ZyXEL NebulaFlex NWA1302-AC AC1200 - Инструкция по эксплуатации - Страница 132

Маршрутизаторы ZyXEL NebulaFlex NWA1302-AC AC1200 - инструкция пользователя по применению, эксплуатации и установке на русском языке. Мы надеемся, она поможет вам решить возникшие у вас вопросы при эксплуатации техники.

Если остались вопросы, задайте их в комментариях после инструкции.

"Загружаем инструкцию", означает, что нужно подождать пока файл загрузится и можно будет его читать онлайн. Некоторые инструкции очень большие и время их появления зависит от вашей скорости интернета.
Страница:
/ 242
Загружаем инструкцию
background image

Глава 14 Сертификаты

 

В следующей таблице описаны поля этого экрана.

 

Таблица

 60 Configuration > Object > Certificate > Trusted Certificates > Edit

 

ПОЛЕ

 

Name

 

Certification Path

 

ОПИСАНИЕ

 

Идентифицирующее имя сертификата, которое можно изменять. Имя может быть длиной до 31 с имволов и 
состоять из символов ;‘~!@#$%^&()_+[]{}’,.=

-..

 

Щелкните кнопку 

Refresh

 

чтобы отобразить в этом нередактируемом поле сертификат end entity и список 

сертификатов Удостоверяющего центра, который показывает иерархию УЦ, которые валидировали сертифика т 
end entity. Если выдавший сертификат Удостоверяющий центр вы импортировали как  trusted certificate, то он 
может быть единственным УЦ в этом списке (вместе с собственным сертификатом end entity).

 NWA1000 Series 

не 

доверяет сертификату 

end entity 

и отображает в этом поле надпись

 

“Not trusted” если какой

-

то сертификат из 

path 

был отозван или истек его срок действия

.

 

Щелкните кнопку 

Refresh

 

чтобы отобразить 

certification path.

 

Отметьте это поле чтобы 

NWA1000 Series 

проверял входящие сертификаты, подписанные этим сертификатом, по 

списку

 a Certificate Revocation List (CRL) 

или каталогу

 OCSP server. 

Для этого необходимо сконфигурировать все 

параметры 

OSCP 

или

 LDAP.

 

Отметьте это поле если сервер

 directory server 

использует

 OCSP (Online Certificate Status Protocol).

 

Введите протокол

, IP-

адрес и путь

 pathname 

сервера

 OCSP server.

 

Может потребоваться, чтобы NWA1000 Series сама прошла аутентификацию для доступа к серверу OCSP server. 
Введите имя login (длиной до 31 символов ASCII) из учетной записи сервера (обычно это  удостоверяющий центр

).

 

Введите пароль (длиной до 31 символов ASCII) из учетной записи entity на сервере OCSP server (обычно это 
удостоверяющий центр

).

 

Отметьте

 

это

 

поле

 

если

 

сервер

 directory server 

использует

 LDAP (Lightweight Directory Access Protocol). LDAP 

 

это 

протокол поверх

 TCP

, который определяет, как клиенты могут получить доступ к каталогу сертификатов и списку 

отозванных сертификатов

.

 

Введите в это поле

 IP-

адрес

 (

десятичные цифры, разделенные точками

сервера

 directory server.

 

Номер порта сервера

 LDAP. 

Он должен совпадать с портом сервера

 directory server. 

По умолчанию для номера 

сервера LDAP 

389.

 

Может потребоваться, чтобы

 NWA1000 Series 

сама прошла аутентификацию для доступа к серверу

 CRL directory 

server. 

Введите имя

 login (

длиной до 31 символов ASCII

из учетной записи

 

сервера

 (

обычно это удостоверяющий 

центр

).

 

Введите пароль

 (

длиной до

 31 

символов 

ASCII) 

из учетной записи entity на сервере

 CRL directory server (

обычно 

это удостоверяющий центр

).

 

Подробная информация о сертификате (нередактируемое поле)

.

 

Общая информация о сертификате. CA

-

signed означает, что он подписан Удостоверяющим центром. Self

-signed 

означает, что его подписал владелец сертификата, а не Удостоверяющий центр. “X.509” означает, что 
сертификат был создан и подписан в соответствии с рекомендацией ITU

-

T X.509 относительно форматов 

сертификатов с открытыми ключами public.

 

Номер версии

 X.509.

 

Идентификационный номер сертификата, присвоенных Удостоверяющим центром

.

 

Идентификационная информация о владельце сертификата, например, CN (

Common Name 

 

имя человека), OU 

(Organizational Unit or department - 

подразделение), O (Organization or company –

 

организация или компания) и C 

(Country - 

страна

).

 

Идентификационная информация о выдавшем сертификат Удостоверяющем центре (имя,

 

подразделение

организация или компания, страна).  

 

 

Для самозаверенных сертификатов содержание этого поля совпадает с содержанием поля 

Subject

.

 

Refresh

 

Enable X.509v3 CRL

 

Distribution Points

 

and OCSP checking

 

OCSP Server

 

URL

 

ID

 

Password

 

LDAP Server

 

Address

 

Port

 

ID

 

Password

 

Certificate

 

Information

 

Type

 

Version

 

Serial Number

 

Subject

 

Issuer

 

Signature Algorithm

 

Тип алгоритма, используемый для подписывания сертификатов

Некоторые Удостоверяющие центры используют

 

rsa-pkcs1-sha1 (RSA public-private key encryption algorithm and the SHA1 hash algorithm)

, а другие УЦ используют

 

rsa-pkcs1-md5 (RSA public-private key encryption algorithm and the MD5 hash algorithm).

 

Руководство пользователя NWA1000 Series

 

132

 

Содержание

Характеристики

Оцените статью
tehnopanorama.ru
Остались вопросы?

Не нашли свой ответ в руководстве или возникли другие проблемы? Задайте свой вопрос в форме ниже с подробным описанием вашей ситуации, чтобы другие люди и специалисты смогли дать на него ответ. Если вы знаете как решить проблему другого человека, пожалуйста, подскажите ему :)

Задать вопрос

Часто задаваемые вопросы
Как посмотреть инструкцию к ZyXEL NebulaFlex NWA1302-AC AC1200?
Необходимо подождать полной загрузки инструкции в сером окне на данной странице
Руководство на русском языке?
Все наши руководства представлены на русском языке или схематично, поэтому вы без труда сможете разобраться с вашей моделью
Как скопировать текст из PDF?
Чтобы скопировать текст со страницы инструкции воспользуйтесь вкладкой "HTML"